Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/audit

Конечная точка /sys/audit используется для составления списка включения и отключения устройств аудита. Устройства аудита должны быть включены перед использованием. Одновременно может быть включено несколько устройств.

1. Список включенных устройств аудита

В данной конечной точке перечислены только включенные устройства аудита (все доступные устройства аудита не перечислены).

  • sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

GET

/sys/audit

Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  http://127.0.0.1:8200/v1/sys/audit
Пример ответа:
{
  "file": {
    "type": "file",
    "description": "Store logs in a file",
    "options": {
      "file_path": "/var/log/starvault/audit.log"
    }
  }
}

2. Включение устройства аудита

Эта конечная точка активирует новое устройство аудита по указанному пути. Путь может быть представлен одним словом или более сложным, вложенным путём.

sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

POST

/sys/audit/:path

2.1. Параметры

  • path (string: <required>) – указывает путь для включения устройства аудита. Это часть URL-адреса запроса.

  • description (string: "") – дает понятное для человека описание устройства аудита.

  • options (map<string|string>: nil) – задает параметры конфигурации, которые передаются на само устройство аудита. Подробнее см. на соответствующей странице устройства аудита type в разделе «Документация по устройствам аудита».

  • type (string: <required>) – указывает тип устройства аудита. Допустимые типы: file, socket и syslog.

Пример тела запроса:
{
  "type": "file",
  "options": {
    "file_path": "/var/log/starvault/audit.log"
  }
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/audit/example-audit

3. Отключение устройства аудита

Эта конечная точка отключает устройство аудита по указанному пути.

После отключения устройства аудита вы больше не сможете сравнивать значения HMAC с записями в журналах аудита. Это справедливо даже при повторном включении устройства аудита по тому же пути, поскольку для хеширования будет создана новая соль.

sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

DELETE

/sys/audit/:path

3.1. Параметры

  • path (string: <required>) – указывает путь к устройству аудита, которое необходимо удалить. Это часть URL-адреса запроса.

Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request DELETE \
  http://127.0.0.1:8200/v1/sys/audit/example-audit